CN107371199B - 一种无线局域网切换的方法、网关及系统 - Google Patents

一种无线局域网切换的方法、网关及系统 Download PDF

Info

Publication number
CN107371199B
CN107371199B CN201610318898.6A CN201610318898A CN107371199B CN 107371199 B CN107371199 B CN 107371199B CN 201610318898 A CN201610318898 A CN 201610318898A CN 107371199 B CN107371199 B CN 107371199B
Authority
CN
China
Prior art keywords
wlan
terminal device
gateway
certificate
request message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610318898.6A
Other languages
English (en)
Other versions
CN107371199A (zh
Inventor
孔胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201610318898.6A priority Critical patent/CN107371199B/zh
Publication of CN107371199A publication Critical patent/CN107371199A/zh
Application granted granted Critical
Publication of CN107371199B publication Critical patent/CN107371199B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0055Transmission or use of information for re-establishing the radio link
    • H04W36/0077Transmission or use of information for re-establishing the radio link of access information of target access point
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/14Reselecting a network or an air interface
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/16Gateway arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种无线局域网切换的方法、网关及系统,该方法包括:网关接收终端设备发送的第一请求消息;向终端设备返回第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;网关接收终端设备的通知消息;网关发送第二请求消息到APNS服务器;其中,第二请求消息用于指示APNS服务器针对终端设备推送第二WLAN的第二配置信息,使得终端设备与第二WLAN断开连接,并重新扫描连接到安全等级高的第一WLAN。这样,无需用户手动操作,安装IOS系统的终端设备就可以自动进行WLAN切换,提升了用户体验。

Description

一种无线局域网切换的方法、网关及系统
技术领域
本发明涉及网络技术领域,尤其涉及一种无线局域网切换方法、网关及系统。
背景技术
企业部署内部无线局域网(Wireless Local Area Network,缩写:WLAN)时,一般都会严格控制终端的接入,因为一旦终端接入内部WLAN后就很可能能够访问位于内部WLAN的各种服务器,威胁内部WLAN资源的安全。所以一般会提供安全等级较低的门户(Portal)局域网供用户,通常是访客,接入,同时提供企业级的企业(Enterprise)无线局域网供经过认证服务器认证,成功申请了用户证书的用户,通常是企业的员工,访问。
IOS系统是由苹果公司开发的移动操作系统,IOS系统中与WLAN相关的接口很少,大部分接口都是私有接口,所以当Enterprise WLAN安装完毕后,如何实现从原有的WLAN自动切换到Enterprise WLAN,成为解决用户体验的一个难题。
针对IOS系统的终端设备,如果该终端设备当前接入的WLAN是Portal WLAN,如果要切换到Enterprise WLAN,具体实现可以是:
当苹果推送通知服务(Apple Push Notification,缩写:APNS)服务器推送Enterprise WLAN配置信息到终端设备后,用户手动进入该终端设备的设置功能项的WLAN,并在该终端设备所搜索到的多个WLAN选项中选择Enterprise WLAN,实现Enterprise WLAN接入。其中,APNS服务器用于接收消息发送方需要被推送的信息,并将此消息推送至指定的安装IOS系统的终端设备。
综上所述,现有技术中因为IOS系统的开发协议限制,所以需要对IOS系统终端设备的WLAN进行切换时候,需要用户手动实现,所以存在操作不方便,用户体验差的问题。
发明内容
本发明提供一种无线局域网切换方法、网关及系统,可以解决安装IOS系统的终端设备要在无线局域网之间进行切换时,需要用户手动实现,用户体验差的问题。
第一方面,提供一种无线局域网切换的方法,包括:
网关接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
所述网关向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标示发起所述请求信息的用户信息和所述终端设备的特征值;
所述网关接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
所述网关发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
这样,通过触发APNS服务器推送WLAN的配置信息,使得安装IOS系统的终端设备能够在用户不手动参与的情况下,自动地启用终端设备新配置的安全等级较高的WLAN,提升了用户体验。
结合第一方面,在一个可能的实现中,在所述网关接收所述终端设备发送的通知消息之前,所述方法还包括:
所述网关接收所述终端设备发送的证书申请;
所述网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
为了实现,证书验证,所述第一配置信息中的所述用户信息包括所述证书对应的证书模板或所述用户的用户名;所述终端设备的特征值包括所述终端设备的唯一标识。
在该种可能的实现中,通过获取证书对用户的权限进行验证,防止非法用户接入第一网络,从而有效的保证第一网络的安全。
结合第一方面,在一个可能的实现中,所述网关发送第二请求消息到苹果推送通知服务APNS服务器之前,进一步包括:
所述网关根据所述通知消息确定所述终端设备首次安装所述第一WLAN。
在该种可能的实现中,只有首次安装该企业WLAN后,实现上述方法提供的WLAN自动切换过程。如果后续再使用该企业WLAN可以不进行闪断,避免WLAN网络的频繁切换对导致用户使用感受不好的问题,同时也减少频繁切换所导致的终端设备电量消耗。
第二方面,提供一种网关,所述网关具有实现上述无线局域网切换方法中网关的功能,所述网关可以通过硬件实现,也可以通过硬件执行相应的软件实现,所述硬件或软件可以包括一个或多个与上述功能相对应的模块。
网关一种可能的实现中,包括:
第一接收模块,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
第一发送模块,用于向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
第二接收模块,用于接收所述终端设备的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
第二发送模块,用于发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
所述网关还可以包括:
证书获取模块,用于接收所述终端设备发送的证书申请;所述网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
所述第一接收模块具体可用于将所述证书对应的证书模板或所述用户的用户名作为用户信息;所述终端设备的唯一标识作为所述终端设备的特征值添加到所述第二配置信息中。
所述第二接收模块还用于根据所述通知消息确定所述终端设备首次安装所述第一WLAN。
网关另一种可能的实现中,所述网关包括处理器,通信接口和存储器;所述处理器,所述存储器和所述通信接口通过总线相互连接;
所述处理器,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
第三方面,提供一种无线局域网切换的系统,包括网关、第一WLAN和第二WLAN;所述第一WLAN的安全等级高于所述第二WLAN的安全等级:
所述网关,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取所述第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前所述连接第二WLAN;并向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;在接收到所述终端设备所述第一WLAN的安装的通知消息后,发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN;
所述第一WLAN和所述第二WLAN用于实现所述终端设备的数据传输。
结合第三方面,在一种可能的实现中,所述网关用于在发送第二请求消息到所述APNS服务器之前,根据所述通知消息,则确定所述终端设备首次安装所述第一WLAN。
第二方面和第三方面所提供的网关和系统是与第一方面所提供方法对应的,所以第二方面和第三方面中各方案的有益效果与第一方面相同。
第四方面,提供了一种计算机可读存储介质,所述可读存储介质上存储有实现第一方面描述的用于无线局域网切换的方法的程序代码,该程序代码包含运行第一方面描述的用于无线局域网切换的方法的执行指令。
本发明实施例提供的方法、网关及系统,通过触发APNS服务器推送WLAN的配置信息,从而使得安装IOS系统的终端设备能够在用户不手动参与的情况下,自动地启用终端设备新配置的安全等级较高的WLAN,简化了网络切换的流程步骤,提升了用户感受。
附图说明
图1为本发明实施例提供的一种无线局域网切换方法的流程示意图;
图2为通过本发明实施例提供的方法实现Portal WLAN切换到Enterprise WLAN的方法流程示意图;
图3为本发明实施例提供的一种网关的结构示意图;
图4为本发明实施例提供的另外一种网关的结构示意图;
图5为本发明实施例提供的一种无线局域网切换的系统的结构示意图;
图6为本发明实施例提供的另外一种无线局域网切换的系统的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
IOS系统的终端设备在WLAN断开连接后重新选择接入WLAN时的具体实现规则是:首先基于WLAN认证类型(例如:WLAN中的Wi-Fi网络的类型可以包括有线等效保密(WiredEquivalent Privacy,缩写:WEP)、Wi-Fi网络安全存取(Wi-Fi Protected Access,缩写:WPA)、和扩展认证协议(Extensible Authentication Protocol,缩写:EAP)进行安全性评估,优先选择安全性高的WLAN接入;在安全性相等情况下,选择信号强的WLAN。
基于上述IOS系统的终端设备接入WLAN的实现规则,本发明实施例提供的方法通过APNS服务器向终端设备推送可以使得终端设备当前连接WLAN闪断的消息,终端设备的WLAN闪断之后,会重新扫描并根据接入WLAN的实现规则重新选择WLAN接入,从而实现自动切换WLAN的效果。以下结合具体的附图对本发明实施例所提供的方案作进一步的详细说明。
如图1所示,本发明实施例提供一种无线局域网切换的方法,方法包括:
步骤101,网关接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
网关接收终端设备的通知消息之前,还需要获取验证发送第一请求消息的用户是否有权限安装第一WLAN;在该实施例中,验证用户权限可以是通过以下方式实现,包括:
网关接收所述终端设备发送的证书申请;
网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
其中,终端设备获取到该证书之后,触发安装第一WLAN,并发送消息到网关,然后网关发送通知消息到APNS,APNS根据该通知消息向终端设备推送第一配置信息实现第一WLAN的安装。
步骤102,所述网关向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
因为检测用户是否能够接入第一WLAN需要的证书信息会根据每个企业的不同情况,进行合理配置。在该实施例中,该第一配置信息中的第一请求消息的用户信息或所述证书对应的证书模板;所述终端设备的特征值包括所述终端设备的唯一标识。
步骤103,所述网关接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
步骤104,所述网关发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
在本发明实施例中,APNS推送第二配置信息到本来就连接第二WLAN的终端设备之后,推送的第二配置信息覆盖第二WLAN,促使终端设备重新选择WLAN接入;另外因为第一WLAN的安全等级高于第二WLAN,所以基于IOS系统的终端设备接入WLAN时的具体实现规则(多个WLAN同时存在时,终端优先选择高优先级的WLAN接入),终端设备则可以在闪断之后的重新接入过程中自动切换到安全等级较高的第一WLAN。
可选的,在具体的使用环境中第一WLAN可以是企业WLAN,第二WLAN是门户WLAN,如果需要从门户WLAN切换到企业WLAN,可以根据用户场景区分是否自动切换到企业WLAN,一般是固定企业知会部署有限的企业WLAN(通常是一个),只有首次安装该企业WLAN后,实现上述方法提供的WLAN自动切换过程。如果后续再使用该企业WLAN可以不进行闪断,所以本发明实施例提供的方法中网关发送第二请求消息到苹果推送通知服务APNS服务器之前,还进一步包括:
所述网关根据所述通知消息确定所述终端设备首次安装所述第一WLAN;
如果,网关在设定时长范围内,没有收到通知消息,则可以结束流程。
在本发明实施例中,确定是否为首次安装的方式可以有多种,最优化的方式可以是:
A,网关接收到通知消息,则确定终端设备是首次安装第一WLAN。或者
B,网关接收到通知消息之后,判断终端设备是否已在接收到该通知消息之前,申请过证书;如果没有则确定终端设备是首次安装第一WLAN。
本发明实施例提供的方法通过APNS方案推送WLAN的配置信息到安装IOS系统的终端设备后,从而使得终端设备自动从第二WLAN切换到第一WLAN,解决了现有技术中IOS系统终端设备的Wi-Fi网络进行切换时候,需要用户手动实现,所以存在不便操作用户体验差的问题。
如图2所示,以下结合具体的实例对本发明实施例提供的方法做进一步详细的说明,其中,第二WLAN为Portal WLAN,第一WLAN为Enterprise WLAN,安装IOS系统的终端设备(可以简称IOS终端)由Portal WLAN切换到Enterprise WLAN,并且为了实现终端设备与网关的交互,终端设备中可以安装与网关对应的客户端,具体实现可以是:
步骤201,IOS终端接入Portal WLAN,下载安装客户端,用户登陆该客户端进行认证后,向网关发送获取Enterprise WLAN配置信息的请求;
步骤202,网关返回Enterprise WLAN配置信息到IOS终端;该Enterprise WLAN配置信息中包括证书模板、所述IOS终端的唯一标识,登录所述客户端的用户名等信息。
步骤203,IOS终端根据Enterprise WLAN配置信息中的证书模板获取安装Enterprise WLAN的证书,并利用获取到的证书触发Enterprise WLAN的安装;
其中,具体的证书获取过程:
IOS终端产生证书申请发送到网关;
网关向证书服务器申请证书,证书服务器根据证书申请下发对应的证书给网关。在该实施例中,证书服务器可以是简单证书注册协议(Simple Certificate EnrollmentProtocol,缩写:SCEP)证书服务器。
步骤204,IOS终端主动发起推送Enterprise WLAN配置信息的请求到网关,网关通知APNS服务器针对终端设备进行Enterprise WLAN的配置信息推送。
步骤205,APNS服务器针对终端设备进行Enterprise WLAN的配置信息推送。
步骤206,IOS终端接收到APNS服务器的推送Enterprise WLAN的配置信息推的推送消息后,进行Enterprise WLAN的安装;
步骤207,IOS终端在Enterprise WLAN安装完成后,发送触发Portal WLAN配置信息推送的消息到APNS服务器;
步骤208,APNS服务器针对IOS终端进行Portal WLAN的配置信息推送;导致IOS终端重新扫描WLAN,并且基于WLAN认证类型(EAP/WPA/WEP/)进行安全性评估,根据安全性评估的结果优先选择安全性高的WLAN接入,如果扫描到的WLAN安全性相等,则选择信号强的WLAN。在该实施例中,因为Enterprise WLAN的安全性高于Portal WLAN,所以IOS终端自动切换至Enterprise WLAN。
如图3所示,本发明实施例提供一种网关,该网关具体包括:
第一接收模块301,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
可选的,该第一接收模块301具体用于将所述证书对应的证书模板或所述用户的用户名作为用户信息;所述终端设备的唯一标识作为所述终端设备的特征值添加到所述第一配置信息中。
第一发送模块302,用于向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
第二接收模块303,用于接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
可选的,该第二接收模块303根据所述通知消息确定所述终端设备首次安装所述第一WLAN。
第二发送模块304,用于发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第一Wi-Fi网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
可选的,该网关还包括;
证书获取模块,用于接收所述终端设备发送的证书申请;所述网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
如图4所示,本发明还提供另一种网关,用于执行前述各个实施例中的方法,该网关包括处理器401(例如CPU),通信接口402(该通信接口可以是WLAN接口),存储器403,和总线404,用于实现这些装置之间的连接通信。总线404可以是外设部件互连标准(peripheralcomponent interconnect,简称PCI)总线或扩展工业标准结构(extended industrystandard architecture,简称EISA)总线等。所述总线可以分为地址总线、数据总线、控制总线等。为便于表示,图4中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
存储器403可以包括易失性存储器(英文:volatile memory),例如随机存取存储器(英文:random-access memory,缩写:RAM);存储器也可以包括非易失性存储器(英文:non-volatile memory),例如快闪存储器(英文:flash memory),硬盘(英文:hard diskdrive,缩写:HDD)或固态硬盘(英文:solid-state drive,缩写:SSD);存储器403还可以包括上述种类的存储器的组合。
可选的,存储器存储了程序4031,处理器运行该程序4031,执行如下操作:
通过所述通信接口402接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
通过所述通信接口402向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
通过所述通信接口402接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
所述网关通过所述通信接口402发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第一Wi-Fi网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
通信接口402可以为有线通信接入口,无线通信接口或其组合。其中,无线通信接口为WLAN接口,有线通信接口例如可以为以太网接口。以太网接口可以是光接口,电接口或其组合。
可选的,在接收所述终端设备的通知消息之前,进一步包括:
网关通过所述通信接口402接收所述终端设备发送的证书申请;
网关根据所述证书申请通过所述通信接口402发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
可选的,该第一配置信息中的所述用户信息包括所述证书对应的证书模板或所述用户的用户名;
所述终端设备的特征值包括所述终端设备的唯一标识。
可选的,发送第二请求消息到苹果推送通知服务APNS服务器之前,进一步包括:
网关通过所述通信接口402接收到所述通知消息之后,根据该通知消息可以确定所述终端设备是首次安装所述第一WLAN,然后发送所述第二请求消息到所述APNS服务器。
如图5所示,本发明实施例还提供一种无线局域网切换的系统,该系统包括网关501、第一WLAN502和第二WLAN503,并且所述第一WLAN的安全等级高于所述第二WLAN的安全等级:
网关501,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取所述第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前所述连接第二WLAN;并向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标示发起所述请求信息的用户信息和所述终端设备的特征值;接收所述终端设备发送的通知消息,并在确定所述终端设备已完成所述第一WLAN的安装后,发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN;
所述第一WLAN502和所述第二WLAN503用于实现所述终端设备的数据传输。
可选的,该网关501还用于在发送第二请求消息到所述APNS服务器之前,根据所述通知消息,则确定所述终端设备首次安装所述第一WLAN。
如图6所示,本发明实施例还提供一种无线局域网切换的系统,具体包括终端设备601、网关602和APNS服务器603:
终端设备601,用于向所述网关发送获取第一配置信息的第一请求消息,并接收所述网关返回的所述第一WLAN的第一配置信息;在安装完成所述第一WLAN后,向所述网关发送确认第一WLAN安装完成的通知消息;其中,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值,所述终端设备当前连接第二WLAN且安装IOS系统;
网关602,用于接收所述第一请求消息,向所述终端设备返回所述第一配置信息;并在接收到所述终端设备的通知消息后,发送第二请求消息到所述APNS服务器;
APNS服务器603,用于根据所述第二请求消息针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN断开连接,并重新扫描连接到安全等级高于所述第二WLAN的所述第一WLAN。
可选的,为了验证用户是否有权限进行第一WLAN的安装,本发明实施例所提供的方案中,网关可以根据本地存储的信息进行用户的权限验证;也可以通过第三方服务器提供的信息进行用户的权限验证,具体实现可以是:
方式一、网关通过本地存储的信息进行用户的权限验证:
网关,用于在接收到所述终端设备发送的证书申请后;根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
方式二、该系统还包括一个证书服务器,具体实现可以是:
证书服务器,用于接收到所述终端设备通过所述网关发送的证书申请,根据该证书申请生成对应的证书,通过所述网关将所述证书返回所述终端设备;其中,该证书用于所述用户进行所述第一WLAN的安装验证。
本申请实施例中的上述一个或多个技术方案,至少具有如下的技术效果:
本发明实施例提供的方法、网关及系统,通过触发APNS服务器推送WLAN的配置信息,从而使得安装IOS系统的终端设备能够在用户不手动参与的情况下,自动地启用终端设备新配置的安全等级较高的WLAN,简化了网络切换的流程步骤,提升了用户感受。
另外,信息管理员可以通过本发明实施例提供的方法,为所有安装IOS系统的终端设备提供WLAN自动切换功能,不需要在每台移动终端上重复复杂的配置工作,可以节约时间,提高工作效率。
本发明所述的方法并不限于具体实施方式中所述的实施例,本领域技术人员根据本发明的技术方案得出其它的实施方式,同样属于本发明的技术创新范围。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种无线局域网切换的方法,其特征在于,包括:
网关接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
所述网关向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
所述网关接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
所述网关发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
2.如权利要求1所述的方法,其特征在于,在所述网关接收所述终端设备发送的通知消息之前,所述方法还包括:
所述网关接收所述终端设备发送的证书申请;
所述网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
3.如权利要求2所述的方法,其特征在于,所述第一配置信息中的所述用户信息包括所述证书对应的证书模板或所述用户的用户名;
所述终端设备的特征值包括所述终端设备的唯一标识。
4.如权利要求1所述的方法,其特征在于,在所述网关发送第二请求消息到所述APNS服务器之前,进一步包括:
所述网关根据所述通知消息确定所述终端设备首次安装所述第一WLAN。
5.一种网关,其特征在于,包括:
第一接收模块,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取第一无线局域网WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;
第一发送模块,用于向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;
第二接收模块,用于接收所述终端设备发送的通知消息;其中,所述通知消息用于通知所述网关所述终端设备已完成所述第一WLAN的安装;
第二发送模块,用于发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN断开连接,重新扫描,并连接到所述第一WLAN,所述第一WLAN的安全等级高于所述第二WLAN的安全等级。
6.如权利要求5所述的网关,其特征在于,所述网关还包括;
证书获取模块,用于接收所述终端设备发送的证书申请;所述网关根据所述证书申请发送对应的证书给所述终端设备;使得所述终端设备根据所述证书安装所述第一WLAN;其中,所述证书用于所述用户进行所述第一WLAN的安装验证。
7.如权利要求6所述的网关,其特征在于,所述第一接收模块具体用于将所述证书对应的证书模板或所述用户的用户名作为用户信息;所述终端设备的唯一标识作为所述终端设备的特征值添加到所述第二配置信息中。
8.如权利要求5~7任一所述的网关,其特征在于,所述第二接收模块还用于根据所述通知消息确定所述终端设备首次安装所述第一WLAN。
9.一种无线局域网WLAN切换的系统,其特征在于,包括网关、第一WLAN和第二WLAN;所述第一WLAN的安全等级高于所述第二WLAN的安全等级;
所述网关,用于接收终端设备发送的第一请求消息;其中,所述第一请求消息用于获取所述第一WLAN的第一配置信息,所述终端设备中安装IOS系统,并且所述终端设备当前连接第二WLAN;并向所述终端设备返回所述第一WLAN的第一配置信息,所述第一配置信息包括标识发起所述第一请求消息的用户信息和所述终端设备的特征值;接收所述终端设备发送的通知消息,并在确定所述终端设备已完成所述第一WLAN的安装后,发送第二请求消息到苹果推送通知服务APNS服务器;其中,所述第二请求消息用于指示所述APNS服务器针对所述终端设备推送所述第二WLAN的第二配置信息,使得所述终端设备与所述第二WLAN网络断开连接,重新扫描,并连接到所述第一WLAN;
所述第一WLAN和所述第二WLAN用于实现所述终端设备的数据传输。
10.如权利要求9所述的系统,其特征在于,所述网关还用于在发送第二请求消息到所述APNS服务器之前,根据所述通知消息,则确定所述终端设备首次安装所述第一WLAN。
CN201610318898.6A 2016-05-13 2016-05-13 一种无线局域网切换的方法、网关及系统 Active CN107371199B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610318898.6A CN107371199B (zh) 2016-05-13 2016-05-13 一种无线局域网切换的方法、网关及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610318898.6A CN107371199B (zh) 2016-05-13 2016-05-13 一种无线局域网切换的方法、网关及系统

Publications (2)

Publication Number Publication Date
CN107371199A CN107371199A (zh) 2017-11-21
CN107371199B true CN107371199B (zh) 2019-10-22

Family

ID=60304455

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610318898.6A Active CN107371199B (zh) 2016-05-13 2016-05-13 一种无线局域网切换的方法、网关及系统

Country Status (1)

Country Link
CN (1) CN107371199B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102026263A (zh) * 2010-12-09 2011-04-20 苏州捷泰科信息技术有限公司 一种无线通信网络连接方法
CN103458404A (zh) * 2012-05-29 2013-12-18 盛乐信息技术(上海)有限公司 WiFi热点连接方法及系统
CN104243213A (zh) * 2014-09-28 2014-12-24 北京奇虎科技有限公司 获取路由器配置信息的方法、设备及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8553647B2 (en) * 2010-01-22 2013-10-08 Telefonaktiebolaget Lm Ericsson (Publ) Optimization of non-optimized handoff from a first access technology to a second access technology

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102026263A (zh) * 2010-12-09 2011-04-20 苏州捷泰科信息技术有限公司 一种无线通信网络连接方法
CN103458404A (zh) * 2012-05-29 2013-12-18 盛乐信息技术(上海)有限公司 WiFi热点连接方法及系统
CN104243213A (zh) * 2014-09-28 2014-12-24 北京奇虎科技有限公司 获取路由器配置信息的方法、设备及系统

Also Published As

Publication number Publication date
CN107371199A (zh) 2017-11-21

Similar Documents

Publication Publication Date Title
EP3072352B1 (en) Network connection method and user equipment
US9420461B2 (en) Access authentication method and device for wireless local area network hotspot
EP3072334B1 (en) Method, system and apparatus for automatically connecting to wlan
KR101914408B1 (ko) 인터넷 액세스 인증 방법 및 클라이언트, 그리고 컴퓨터 저장 매체
EP2999250B1 (en) Method and apparatus for interconnection between terminal device and gateway device
CN105635084B (zh) 终端认证装置及方法
US9253638B2 (en) Single card multi-mode multi-operator authentication method and device
EP2933965A1 (en) Method, device and system for accessing network
CN105682093A (zh) 无线网络接入方法及接入装置和客户端
CN103619019A (zh) 一种无线网络的上网认证方法
WO2018010425A1 (zh) Wifi热点信息推送方法、接收方法、装置及存储介质
CN113271299B (zh) 一种登录方法和服务器
CN108848505A (zh) 一种无线连接方法及设备
CN104378795A (zh) 一种自动切换方法及相应的电子设备
CN105791235A (zh) 一种配置信息下载方法和设备
CN104519482B (zh) 一种设备参数配置方法及装置
US20150173002A1 (en) Terminal and connection method for same
CN105635148B (zh) 一种Portal认证方法及装置
US20210029543A1 (en) Method and device for authenticating device using wireless lan service
CN106162718A (zh) 一种WiFi网络访问检测方法及装置
CN104754689B (zh) 家庭网关接入管理方法和系统
CN113411286B (zh) 基于5g技术的访问处理方法及装置、电子设备、存储介质
CN107371199B (zh) 一种无线局域网切换的方法、网关及系统
CN105163335B (zh) 一种网络接入管理方法、服务器、移动终端以及系统
CN106919836B (zh) 应用的端口检测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant